يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 08-02-2012, 05:47 AM   رقم المشاركة : 1
معلومات العضو
ARMK
 
إحصائية العضو





ARMK غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
ARMK is on a distinguished road

افتراضي ماذا بعد اكتشاف ثغرة XSS؟ للضرورة رجاءً.


السلام عليكم.

أرجو أن يكون الموضوع في قسمه الصحيح وإن لم يكن كذلك أرجو منكم نقله

اكتشفت ثغرة XSS في أحد المواقع وجربتها وتأكدت من أن الموقع مصاب بالثغرة

جربت على كودالسلام عليكم.

أرجو أن يكون الموضوع في قسمه الصحيح وإن لم يكن كذلك أرجو منكم نقله

اكتشفت ثغرة XSS في أحد المواقع وجربتها وتأكدت من أن الموقع مصاب بالثغرة

جربت على كود

كود:
**********prompt(123456789)</script>
ومشي الحال.. تم تنفيذ الكود، وتأكدت أن الموقع مصاب بالثغرة..

طيب السؤال الآن كيف استفيد منها؟؟ كيف استغلها؟؟ ماهي امكانيات هذه الثغرة ومالذي استطيع عمله؟؟

سرقة كوكيز الأدمن؟؟ سرقة معلومات من قاعدة البيانات؟؟ أو ماذا؟؟

ومشي الحال.. تم تنفيذ الكود، وتأكدت أن الموقع مصاب بالثغرة..

طيب السؤال الآن كيف استفيد منها؟؟ كيف استغلها؟؟ ماهي امكانيات هذه الثغرة ومالذي استطيع عمله؟؟

سرقة كوكيز الأدمن؟؟ سرقة معلومات من قاعدة البيانات؟؟ أو ماذا؟؟

التعديل الأخير تم بواسطة ARMK ; 08-02-2012 الساعة 05:50 AM.

   

رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 01:54 PM


[ vBspiders.Com Network ]